记一次ScopeSentry搭建

介绍

Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速排查关注资产是否存在相关组件。

目前功能

  • 插件系统
  • 跳过CDN
  • 子域名枚举
  • 子域名接管检测
  • 端口扫描
  • 资产识别
  • 目录扫描
  • 漏洞扫描
  • 敏感信息泄露检测
  • URL提取
  • 爬虫
  • 页面监控
  • 自定义WEB指纹
  • POC导入
  • 资产分组
  • 多节点扫描
  • webhook
  • 资产去重

官网安装教程

https://www.scope-sentry.top/guide/y0qsb5ks/

单机部署

安装docker

sudo apt-get update 更新软件包列表

sudo apt install docker.io 安装 Docker

docker --version 检查 Docker 是否安装成功

安装docker-compose

利用uname -a

根据自己的环境选择对应的docker-compose

docker-compose下载地址

换源

修改/etc/docker/daemon.json(永久)

复制代码
{
  "registry-mirrors": ["https://docker.adysec.com"]
}

安装ScopeSentry

复制代码
git clone https://github.com/Autumn-27/ScopeSentry.git

cd ScopeSentry

更改数据库密码

复制代码
vi .env

docker-compose -f single-host-deployment.yml up -d

查看需要用到的密码

复制代码
docker logs scope-sentry

使用时如果需要漏洞扫描记得开启,默认是不开的

相关推荐
老歌老听老掉牙39 分钟前
Open CASCADE学习|实现裁剪操作
c++·学习·opencascade·裁剪
RLG_星辰4 小时前
第六章-哥斯拉4.0流量分析与CVE-2017-12615的复现
笔记·安全·网络安全·tomcat·应急响应·玄机
eternal__day5 小时前
Spring Boot 实现验证码生成与校验:从零开始构建安全登录系统
java·spring boot·后端·安全·java-ee·学习方法
技术求索者5 小时前
c++学习
开发语言·c++·学习
FAREWELL000758 小时前
Untiy基础学习(六)MonoBehaviour基类的简单介绍
学习·unity·游戏引擎
付出不多8 小时前
Nginx安全防护与HTTPS部署
nginx·安全·https
Logintern098 小时前
【每天学习一点点】使用Python的pathlib模块分割文件路径
开发语言·python·学习
帅云毅9 小时前
Screeps Arena基础入门
学习·js·印象笔记
缘友一世9 小时前
深度学习系统学习系列【5】之深度学习基础(激活函数&损失函数&超参数)
人工智能·深度学习·学习
虾球xz10 小时前
游戏引擎学习第260天:在性能分析器中实现钻取功能
网络·c++·学习·游戏引擎